Betroffene Einrichtungen
Bereich
IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 weist eine kritische Schwachstelle zur Remote Code Execution (RCE) im API-Endpunkt POST /api/v1/validate/code auf: Benutzerseitig übermittelter Python-Code wird ohne Sandboxing, Eingabevalidierung oder Rechtebeschränkung direkt über die Python-Funktion exec() ausgeführt, wodurch jeder authentifizierte Benutzer beliebige Systembefehle mit den vollen Rechten des Langflow-Serverprozesses ausführen kann. Sofern Langflow – eine Open-Source-Plattform zur Entwicklung von KI- und LLM-basierten Workflows – im Klinikumfeld etwa zur Prozessautomatisierung, Datenanalyse oder KI-gestützten Anwendungsentwicklung betrieben wird, ermöglicht diese Schwachstelle einem Angreifer mit einfachem Benutzer-Account die vollständige Kompromittierung des Host-Systems, inklusive Zugriff auf angebundene Daten und Netzwerkressourcen. Angesichts des CVSS-Scores von 9.9 und des plattformübergreifenden Betriebs auf Linux, macOS und Windows ist eine sofortige Maßnahme – Aktualisierung oder Abschaltung des betroffenen Endpunkts – dringend geboten.
1 IBM Langflow OSS auf eine Version außerhalb des betroffenen Bereichs 1.0.0–1.10.0 aktualisieren bzw. den Hersteller-Patch einspielen, sobald verfügbar; bis dahin den POST /api/v1/validate/code Endpunkt auf Netzwerkebene (Firewall/Reverse Proxy) vollständig sperren.
2. Zugang zur Langflow-Instanz auf das absolute Minimum einschränken: Authentifizierung erzwingen, nicht benötigte Benutzerkonten deaktivieren und Netzwerksegmentierung sicherstellen, sodass der Dienst nicht aus dem allgemeinen Krankenhausnetz erreichbar ist.
3. Server-Prozess, unter dem Langflow läuft, auf ein dediziertes Dienstkonto mit minimalen Betriebssystem-Rechten beschränken (Principle of Least Privilege), um die Ausnutzbarkeit der RCE-Schwachstelle zu begrenzen.
4. Protokollierung und Monitoring für den /api/v1/validate/code Endpunkt aktivieren und auf ungewöhnliche POST-Anfragen oder Prozess-Spawning vom Langflow-Prozess überwachen (SIEM-Alerting).
5. Bestandsaufnahme durchführen: alle Instanzen von Langflow im Klinikumfeld identifizieren (on-premise und Cloud), Verantwortliche informieren und den Patch-Status dokumentieren gemäß internem Schwachstellenmanagement-Prozess.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja